Jp¥online 日圆在线 繁中简中EN2026/06/12

68%日本企业仍用帐密管系统 AI钓鱼时代的「玄关钥匙」危机

来源:东洋経済オンライン · 发布:2026/06/12 06:00(JST) · 分类:科技前沿与创新
# 资安# 钓鱼攻击# 多因子认证# 密码# 日本企业
编辑观点
重点要点
  • 调查显示68%日本企业仍仅以ID与密码管理系统访问
  • AI让钓鱼攻击更精巧且大规模化,帐密认证形同「玄关钥匙好偷」
  • 多因子认证与无密码化为最直接的补强路径
观察分析

AI把钓鱼信写得比真人更像真人之后,只靠帐号密码守门的公司等于把钥匙插在门上。东洋经济引用的调查显示,68%的日本企业至今仍仅以ID・密码管理系统访问。钓鱼攻击本来就是窃取认证信息最有效的手段,生成AI让它更巧妙、更大量——完美语法的日文钓鱼信、模仿主管口吻的诱导、即时生成的假登录页,攻击成本崩跌而防御端的人眼辨识已经失效。解方不是新科技而是既有标配:多因子认证(MFA)、通行密钥(passkey)、零信任架构,问题出在导入率。日本企业的资安投资长年偏重边界防御,认证层的补课速度落后欧美,68%的数字就是帐单。对台湾读者两个提醒:与日企往来的供应链是攻击者最爱的跳板,你的资安水准会被当成对方的风险评估项目;个人层面,还在多站共用密码的人,passkey与密码管理器是今年就该完成的功课。

阅读原文(东洋経済オンライン) →
历史上的今天(主题相关)
  • 近年生成AI使钓鱼邮件品质大幅提升,辨识难度剧增
  • FIDO联盟推动通行密钥(passkey)取代密码
  • 日本企业资安投资长年偏重边界防御而轻认证层
名词释义(维基百科)
网络钓鱼中文维基
钓鱼式攻击 是一种企图伪装成有信誉的机构网站,并以电子通信诈取诸如用户名、密码和信用卡明细等个人敏感数据的诈骗手段。诈骗界面一般会伪装成普及且服务广泛的机构,如社交网站(YouTube、Facebook、MySpace)、拍卖网站(eBay)、网络银行、电子支付网站(PayPal)、网络管理者(雅虎⋯
← 返回首页